
awesome-game-security
Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…

Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…

针对 WordPress Burst Statistics 身份验证绕过的漏洞利用 PoC,允许通过精心构造的 Authorization 标头在未经身份验证的情况下冒充管理员。

JetEngine <= 3.7.2 - 已认证(投稿者及以上)远程代码执行

JetEngine <= 3.7.7 — 通过 CCT REST API 的未认证存储型跨站脚本

Ally – Web 可访问性与可用性 <= 4.0.3 - 通过 URL 路径的未认证 SQL 注入

Marimo 预认证 RCE 的概念验证漏洞利用。利用未认证的 /terminal/ws WebSocket 端点生成 PTY 并建立反向 shell。

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

wasm2c 沙箱逃逸。一个不受信任的 WebAssembly 模块突破了生成的 C 沙箱,并在主机上执行任意 shell 命令。

Oracle OID LDAP 服务器权限管理漏洞利用

CVE-2026-54121 的概念验证利用代码,经过改编和编辑,用于在受影响环境中验证该漏洞。

halo cms 插件单请求 RCE(通过 URL),PoC + 漏洞利用链

在渗透测试期间,利用 Apache HTTP Server CVE-2021-42013 进行路径遍历和基于 CGI 的远程代码执行。

Forminator Forms <= 1.56.1 - 未认证的任意文件上传(通过伪造的上传字段配置)

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

该漏洞利用工具会扫描所提供的目标是否存在 CVE-2023-49070/CVE-2023-51467 漏洞,并根据用户的选择对其进行利用。

针对 Android Binder UAF 的概念验证型 LPE 漏洞利用,通过 iovec 喷射和 addr_limit 覆盖实现任意内核读写。

CVE-2026-64849 的概念验证漏洞利用程序:通过精心构造的 POST 请求触发 MLflow webhook API 中的 SSRF,从 169.254.169.254 获取云实例元数据。

用于 CVE-2024-8068 和 CVE-2024-8069 的 PoC 漏洞利用脚本,专注于授权渗透测试、教学实验室和防御性安全研究。